加载中…
首页/安全学习

理解攻击者

从防御视角理解攻击者动机与高层战术模式(非可利用细节),把对手模型映射到检测与加固。

建议先修

以下章节有助于理解本章内容(非强制):

红白黑帽导论红队演练
攻防方法论 · 第 3 章路径 4/5本章完成 0%威胁情报TTP防御

可用 ← → 键切换主题

动机画像

利益 · 破坏 · 情报

经济利益

监测重点:支付、账号、可变现数据。此处只建立威胁画像,不涉及攻击操作。

威胁行为体可按动机粗分:经济利益、破坏/勒索、情报收集、意识形态等。动机影响目标选择与持续性,从而影响你的监测重点。本课不讨论具体攻击操作。

相关演示

导论:角色光谱 →

动机决定对手更在意什么资产与时间尺度,从而决定你的检测预算投向。

理解攻击者检查点

学完演示后来检验一下。全部答对即可标记本章测验通过。

  1. 1. 学习攻击者视角的正当目的是?

  2. 2. 「战术 / 技术 / 过程」(TTP) 中,战术层描述的是?

  3. 3. 针对「凭证滥用」类战术,防御镜像更应加强?

防御用途声明

  • 威胁建模:用动机与战术层语言描述对手,服务控制设计。
  • 禁止滥用:本课不提供攻击配方;对未授权目标动手违法。
← 上一章:红队演练
学习中心4 / 5
下一章:逆向工程入门 →